union聯合查詢

以Less-1爲例 查看源代碼 可以看到get到id後沒有經過任何處理就放入到了後面的查詢語句中,很明顯存在SQL注入漏洞 1、判斷注入點 利用’來初步判斷是否可注入 2、判斷查詢列數 3OK,4報錯,說明當前使用的表只有三列 3、判斷顯示位 使用union聯合查詢,需要使得前面的語句邏輯爲假,且和前面的語句必須有相同數量的列,查看Less-1源代碼可知,前面使用的是select *,且判斷出有三
相關文章
相關標籤/搜索